帆软报表v10 /decision/remote/design/channel 存在反序列化漏洞(二次反序列化绕过)

日期: 2024-08-08 | 影响软件: 帆软报表 | POC: 否

漏洞描述

帆软报表软件(FineReport)是一款纯Java编写的,集数据展示(报表)和数据录入(表单)功能于一身的企业级web报表工具。帆软报表v10存在前台反序化漏洞,新版本存在黑名单限制,通过二次反序列化绕过限制。

PoC代码

暂无

相关漏洞推荐